OTL Extras logfile created on: 2012-07-12 18:57:26 - Run 1 OTL by OldTimer - Version 3.2.54.0 Folder = C:\Users\ŻAK\Downloads Ultimate Edition (Version = 6.1.7600) - Type = NTWorkstation Internet Explorer (Version = 9.0.8112.16421) Locale: 00000415 | Country: Polska | Language: PLK | Date Format: yyyy-MM-dd 2,99 Gb Total Physical Memory | 2,32 Gb Available Physical Memory | 77,52% Memory free 5,98 Gb Paging File | 5,39 Gb Available in Paging File | 90,14% Paging File free Paging file location(s): ?:\pagefile.sys [binary data] %SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files Drive C: | 97,66 Gb Total Space | 46,56 Gb Free Space | 47,68% Space Free | Partition Type: NTFS Drive D: | 125,12 Gb Total Space | 102,33 Gb Free Space | 81,78% Space Free | Partition Type: NTFS Computer Name: ŻAK-KOMPUTER | User Name: ŻAK | Logged in as Administrator. Boot Mode: SafeMode with Networking | Scan Mode: Current user Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days [color=#E56717]========== Extra Registry (SafeList) ==========[/color] [color=#E56717]========== File Associations ==========[/color] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\] .cpl [@ = cplfile] -- C:\Windows\System32\control.exe (Microsoft Corporation) .hlp [@ = hlpfile] -- C:\Windows\winhlp32.exe (Microsoft Corporation) [HKEY_CURRENT_USER\SOFTWARE\Classes\] .html [@ = ChromeHTML] -- Reg Error: Key error. File not found [color=#E56717]========== Shell Spawning ==========[/color] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\\shell\[command]\command] batfile [open] -- "%1" %* cmdfile [open] -- "%1" %* comfile [open] -- "%1" %* cplfile [cplopen] -- %SystemRoot%\System32\control.exe "%1",%* (Microsoft Corporation) exefile [open] -- "%1" %* helpfile [open] -- Reg Error: Key error. hlpfile [open] -- %SystemRoot%\winhlp32.exe %1 (Microsoft Corporation) htmlfile [edit] -- Reg Error: Key error. htmlfile [print] -- rundll32.exe %windir%\system32\mshtml.dll,PrintHTML "%1" inffile [install] -- %SystemRoot%\System32\InfDefaultInstall.exe "%1" (Microsoft Corporation) piffile [open] -- "%1" %* regfile [merge] -- Reg Error: Key error. scrfile [config] -- "%1" scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l scrfile [open] -- "%1" /S txtfile [edit] -- Reg Error: Key error. Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1 Directory [AddToPlaylistVLC] -- "C:\Program Files\VideoLAN\VLC\vlc.exe" --started-from-file --playlist-enqueue "%1" () Directory [cmd] -- cmd.exe /s /k pushd "%V" (Microsoft Corporation) Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Directory [PlayWithVLC] -- "C:\Program Files\VideoLAN\VLC\vlc.exe" --started-from-file --no-playlist-enqueue "%1" () Directory [Winamp.Bookmark] -- "C:\Program Files\Winamp\winamp.exe" /BOOKMARK "%1" (Nullsoft, Inc.) Directory [Winamp.Enqueue] -- "C:\Program Files\Winamp\winamp.exe" /ADD "%1" (Nullsoft, Inc.) Directory [Winamp.Play] -- "C:\Program Files\Winamp\winamp.exe" "%1" (Nullsoft, Inc.) Folder [open] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Folder [explore] -- Reg Error: Value error. Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) [color=#E56717]========== Security Center Settings ==========[/color] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center] "cval" = 1 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc] "VistaSp1" = Reg Error: Unknown registry data type -- File not found "AntiVirusOverride" = 0 "AntiSpywareOverride" = 0 "FirewallOverride" = 0 [color=#E56717]========== Firewall Settings ==========[/color] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile] "DisableNotifications" = 0 "EnableFirewall" = 1 "DoNotAllowExceptions" = 0 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile] "DisableNotifications" = 0 "EnableFirewall" = 1 "DoNotAllowExceptions" = 0 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\PublicProfile] "DisableNotifications" = 0 "EnableFirewall" = 1 [color=#E56717]========== Authorized Applications List ==========[/color] [color=#E56717]========== Vista Active Open Ports Exception List ==========[/color] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules] "{0A9F8921-C4C9-4BAF-8B95-FFCE8B428174}" = lport=2177 | protocol=17 | dir=in | svc=qwave | app=%systemroot%\system32\svchost.exe | "{0DCBA880-2AF1-4DB8-A9C8-23623FF728EC}" = lport=1900 | protocol=17 | dir=in | svc=ssdpsrv | app=%systemroot%\system32\svchost.exe | "{14DC16F3-F3B2-4D62-8C32-E8F9E4BCA372}" = rport=445 | protocol=6 | dir=out | app=system | "{25F4B1B3-88E0-4ABE-93A9-D02DFCF45D2F}" = rport=2177 | protocol=17 | dir=out | svc=qwave | app=%systemroot%\system32\svchost.exe | "{2EAE757C-8049-4AFE-A408-92F48DE14BA2}" = rport=139 | protocol=6 | dir=out | app=system | "{462550B7-F726-4672-9DC2-D6F88618407C}" = rport=10243 | protocol=6 | dir=out | app=system | "{4DA307C9-47BD-4A2C-AE8E-21A8E6753895}" = lport=5355 | protocol=17 | dir=in | svc=dnscache | app=%systemroot%\system32\svchost.exe | "{4EE99463-553E-4CB6-9F1E-E0FD82408A84}" = lport=2869 | protocol=6 | dir=in | app=system | "{50F2EA1F-4934-4C5F-855B-FE761B1411E0}" = lport=137 | protocol=17 | dir=in | app=system | "{6F665324-C3F3-4C8F-9BDD-994B32D7308C}" = lport=10243 | protocol=6 | dir=in | app=system | "{70B53680-4F23-4BEB-892B-357D2AA14D74}" = rport=5355 | protocol=17 | dir=out | svc=dnscache | app=%systemroot%\system32\svchost.exe | "{7525E6F3-DD59-4DA9-9E37-EB60FD9C473A}" = lport=rpc | protocol=6 | dir=in | svc=spooler | app=%systemroot%\system32\spoolsv.exe | "{87E21C14-F38B-433D-9D51-29662AE906AB}" = lport=2177 | protocol=6 | dir=in | svc=qwave | app=%systemroot%\system32\svchost.exe | "{964917AE-54CF-4928-8B7F-BC9C32C8DE22}" = rport=137 | protocol=17 | dir=out | app=system | "{97E59263-ED33-48EB-94DA-1D8ED30791AB}" = lport=139 | protocol=6 | dir=in | app=system | "{AB88A8F4-7A41-4B5E-B24F-78F62ED58D17}" = lport=445 | protocol=6 | dir=in | app=system | "{B132C305-8C1B-42C7-88A6-75169A4E0004}" = rport=2177 | protocol=6 | dir=out | svc=qwave | app=%systemroot%\system32\svchost.exe | "{B7AA00F0-710A-4412-A3A9-FAAB07C85375}" = rport=138 | protocol=17 | dir=out | app=system | "{ED10954B-6CE9-4F58-8160-E52FCFEEDF02}" = lport=138 | protocol=17 | dir=in | app=system | "{EF5A0DDA-2F4C-4CFA-80B6-7B6FD585DE24}" = rport=1900 | protocol=17 | dir=out | svc=ssdpsrv | app=%systemroot%\system32\svchost.exe | "{F78CC066-390C-4F08-9572-868AB74EE8C8}" = lport=rpc-epmap | protocol=6 | dir=in | svc=rpcss | name=@firewallapi.dll,-28539 | [color=#E56717]========== Vista Active Application Exception List ==========[/color] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules] "{0481E1DE-2DDA-41D7-B777-99A357CAD2A0}" = protocol=6 | dir=out | svc=upnphost | app=%systemroot%\system32\svchost.exe | "{04B28821-74AB-44E1-9439-468E5BDF0F8B}" = protocol=58 | dir=in | app=system | "{08851F82-2F0F-40D1-90C9-2C7013047DF4}" = protocol=6 | dir=out | app=system | "{0EFC3DFD-34EC-4A2C-AA38-596503048125}" = protocol=17 | dir=in | app=e:\fscommand\cksocketserver.exe | "{10CDB9DE-8E47-44FC-9466-0D841D2F139C}" = protocol=17 | dir=in | app=c:\program files\searchqu toolbar\datamngr\toolbar\dtuser.exe | "{1429AB69-E0D0-4C28-956F-34FB4E5E9B60}" = protocol=1 | dir=out | name=@firewallapi.dll,-28544 | "{2671D52B-9530-4294-906D-74683CDC7B0C}" = protocol=6 | dir=in | app=c:\programdata\nexoneu\ngm\ngm.exe | "{3527D345-376D-470A-B0EE-E11769CD8D49}" = protocol=6 | dir=in | app=c:\program files\relevantknowledge\rlvknlg.exe | "{43472472-7685-469E-8C9C-D5229452B856}" = protocol=58 | dir=out | name=@iphlpsvc.dll,-503 | "{50E56432-8333-442D-BFB7-96E40EE8FF1F}" = protocol=6 | dir=in | app=c:\users\żak\appdata\roaming\dropbox\bin\dropbox.exe | "{53F738DA-07F9-46DA-A76E-C4F046FB41C9}" = protocol=6 | dir=in | app=%programfiles%\windows media player\wmpnetwk.exe | "{61421225-91B8-48FF-8B66-72AD98635912}" = protocol=17 | dir=out | app=%programfiles%\windows media player\wmplayer.exe | "{62420C73-30B7-4F18-B2C4-09B0F776F696}" = protocol=17 | dir=out | app=%programfiles%\windows media player\wmpnetwk.exe | "{64DDD20E-1E3A-4313-9FE7-02E612755ED3}" = protocol=17 | dir=in | app=c:\program files\sweetim\communicator\sweetpacksupdatemanager.exe | "{664CC5B1-4E07-4FA1-AEA4-CC608F3067D1}" = protocol=58 | dir=in | name=@firewallapi.dll,-28545 | "{6BB0DABE-1984-4DCE-9488-045FC2266242}" = protocol=58 | dir=out | name=@firewallapi.dll,-28546 | "{709B29A9-64EE-4C5E-9D94-24EAF87FDC4A}" = protocol=6 | dir=out | app=%programfiles%\windows media player\wmpnetwk.exe | "{851EA1FF-BA29-4B9F-BD68-759AAC394443}" = protocol=17 | dir=in | app=%programfiles%\windows media player\wmpnetwk.exe | "{890C2564-72B7-435C-96E2-0E1FC06C578E}" = protocol=6 | dir=in | app=c:\windows\system32\msiexec.exe | "{8A514F8C-A1E5-474A-8B1F-B2473C64C6AD}" = protocol=17 | dir=out | app=%programfiles%\windows media player\wmplayer.exe | "{93708A63-DA02-432C-B719-2C910264B8F2}" = protocol=17 | dir=in | app=c:\program files\combat arms eu\nmservice.exe | "{989FFDE3-46BC-4B02-9AAA-DB28366E5B0E}" = protocol=17 | dir=in | app=c:\windows\system32\msiexec.exe | "{99980A85-245F-41DD-AB9F-9992DB0B79C0}" = protocol=6 | dir=out | app=%programfiles%\windows media player\wmplayer.exe | "{9D417321-3F35-4C55-8768-28C1587CA45B}" = protocol=6 | dir=in | app=c:\program files\combat arms eu\nmservice.exe | "{AC986B80-8BB0-46CD-AE44-DE8783968AC8}" = protocol=6 | dir=out | app=%programfiles%\windows media player\wmplayer.exe | "{B2190504-BB13-4228-89BF-3F8547912CAB}" = protocol=6 | dir=in | app=c:\program files\searchqu toolbar\datamngr\toolbar\dtuser.exe | "{B64321B0-4B29-4EA7-83F2-CF993B05A3B9}" = protocol=17 | dir=in | app=c:\users\żak\appdata\roaming\dropbox\bin\dropbox.exe | "{BB7059C7-7DFE-4089-8981-84309091F28E}" = protocol=1 | dir=in | name=@firewallapi.dll,-28543 | "{BE564731-3804-4152-8EB2-A72F986FCB42}" = protocol=17 | dir=in | app=%programfiles%\windows media player\wmplayer.exe | "{E2D15217-ABD7-468D-AF85-51B2F23035D1}" = dir=in | app=c:\program files\skype\phone\skype.exe | "{E848D6E2-9E6B-4827-8BBC-C85149D14986}" = protocol=6 | dir=in | app=e:\fscommand\cksocketserver.exe | "{EA3067DD-D10E-4AFF-88EB-627C213ED238}" = protocol=17 | dir=in | app=%programfiles%\windows media player\wmplayer.exe | "{EDC297B1-5D14-4F42-928E-8DA83F855EBD}" = protocol=6 | dir=in | app=c:\program files\sweetim\communicator\sweetpacksupdatemanager.exe | "{EF92217D-C915-412C-B377-BC505D8D0ABD}" = protocol=17 | dir=in | app=c:\program files\relevantknowledge\rlvknlg.exe | "{F59BBBF1-B5EA-4D8F-9119-185DF5E671AD}" = protocol=17 | dir=in | app=c:\programdata\nexoneu\ngm\ngm.exe | "{F5B66B67-D37B-4AD2-A764-9035600F2C17}" = protocol=17 | dir=in | app=c:\program files\windows ilivid toolbar\datamngr\toolbar\dtuser.exe | "{FACA4D0F-148B-44BE-9360-0E2EF8A150DF}" = protocol=6 | dir=in | app=c:\program files\windows ilivid toolbar\datamngr\toolbar\dtuser.exe | "TCP Query User{0CFAC561-25DB-4F24-ADBF-C5E73108C374}D:\program files\ares\ares.exe" = protocol=6 | dir=in | app=d:\program files\ares\ares.exe | "TCP Query User{19D287F7-C088-4389-A028-58AD18B73B86}D:\program files\wolfenstein - enemy territory\et.exe" = protocol=6 | dir=in | app=d:\program files\wolfenstein - enemy territory\et.exe | "TCP Query User{1E3A5A21-F086-4D74-A8D7-C40455EA3D4F}C:\users\żak\appdata\roaming\dropbox\bin\dropbox.exe" = protocol=6 | dir=in | app=c:\users\żak\appdata\roaming\dropbox\bin\dropbox.exe | "TCP Query User{4A27CDB7-D0DE-4ACE-88D6-4FE388DC5D6E}C:\program files\gadu-gadu 10\gg.exe" = protocol=6 | dir=in | app=c:\program files\gadu-gadu 10\gg.exe | "TCP Query User{4B92B9A4-7936-4AE3-939B-9E8A7B55A499}C:\program files\gadu-gadu 10\gg.exe" = protocol=6 | dir=in | app=c:\program files\gadu-gadu 10\gg.exe | "TCP Query User{4BEB9924-FA48-4EC2-B313-675A9B68C8F3}C:\users\żak\appdata\local\temp\rar$ex24.008\dragonmt2\metin2.bin" = protocol=6 | dir=in | app=c:\users\żak\appdata\local\temp\rar$ex24.008\dragonmt2\metin2.bin | "TCP Query User{53D368B4-617B-4BB5-9A8E-B0764374BDCE}C:\Program Files\SopCast\SopCast.exe" = protocol=6 | dir=in | app=c:\program files\sopcast\sopcast.exe | "TCP Query User{5A0DA792-4CC9-4220-9FEB-E0048D270D3D}C:\users\żak\appdata\local\temp\rar$ex65.496\dragonmt2\metin2.bin" = protocol=6 | dir=in | app=c:\users\żak\appdata\local\temp\rar$ex65.496\dragonmt2\metin2.bin | "TCP Query User{6C0D13F3-F327-4E6F-8BF8-E94ABD8028AA}D:\program files\wolfenstein - enemy territory\et.exe" = protocol=6 | dir=in | app=d:\program files\wolfenstein - enemy territory\et.exe | "TCP Query User{88BB6E3A-B55D-47C8-9012-8FF3799DFD2A}C:\program files\winamp\winamp.exe" = protocol=6 | dir=in | app=c:\program files\winamp\winamp.exe | "TCP Query User{90DE18E0-6FD3-4E06-9FAC-EEEFEF0EA1BE}C:\Program Files\Winamp\winamp.exe" = protocol=6 | dir=in | app=c:\program files\winamp\winamp.exe | "TCP Query User{945F1F3A-41F4-4C8C-B7B1-983E57A845E2}C:\users\żak\desktop\mt2\xenox_mt2_klient(nowy patch)\xenoxmt2client.exe" = protocol=6 | dir=in | app=c:\users\żak\desktop\mt2\xenox_mt2_klient(nowy patch)\xenoxmt2client.exe | "TCP Query User{973B6825-7FFF-497B-A0EC-6B1A0744D59E}C:\nexon\nexon_eu_downloader\nexon_eu_downloader_engine.exe" = protocol=6 | dir=in | app=c:\nexon\nexon_eu_downloader\nexon_eu_downloader_engine.exe | "TCP Query User{9DFEA242-965F-4988-840C-89298588D3B5}C:\users\żak\appdata\local\temp\rar$ex35.200\dragonmt2\metin2.bin" = protocol=6 | dir=in | app=c:\users\żak\appdata\local\temp\rar$ex35.200\dragonmt2\metin2.bin | "TCP Query User{A0CD4816-4D4C-4D25-826D-F21769AD2C80}C:\nexon\nexon_eu_downloader\nexon_eu_downloader_engine.exe" = protocol=6 | dir=in | app=c:\nexon\nexon_eu_downloader\nexon_eu_downloader_engine.exe | "TCP Query User{AF46EDC3-38D4-419B-AE6A-11AAEB4B4235}C:\program files\ateksoft\webcamera plus\camviewer.exe" = protocol=6 | dir=in | app=c:\program files\ateksoft\webcamera plus\camviewer.exe | "TCP Query User{B4D6B5FD-465F-4E77-9981-486DB1151702}D:\program files\ares\ares.exe" = protocol=6 | dir=in | app=d:\program files\ares\ares.exe | "TCP Query User{C0EBB058-5EDF-4055-9DBD-4AD31D3A41FB}D:\program files\mt2\dragonmt2\metin2.bin" = protocol=6 | dir=in | app=d:\program files\mt2\dragonmt2\metin2.bin | "TCP Query User{CEFA9766-FB25-4E04-94F7-BEDE647094CE}C:\users\żak\appdata\local\google\chrome\application\chrome.exe" = protocol=6 | dir=in | app=c:\users\żak\appdata\local\google\chrome\application\chrome.exe | "TCP Query User{E12EF792-C8DC-48C9-A3C5-EDE7DC916A3B}C:\Program Files\relevantknowledge\rlvknlg.exe" = protocol=6 | dir=in | app=c:\program files\relevantknowledge\rlvknlg.exe | "TCP Query User{EFC6671D-C89D-4BF2-9F85-C83109032AED}C:\users\żak\desktop\mt2\dragonmt2\metin2.bin" = protocol=6 | dir=in | app=c:\users\żak\desktop\mt2\dragonmt2\metin2.bin | "UDP Query User{177173B0-E10C-4921-975C-1E6C9173A4FD}C:\Program Files\relevantknowledge\rlvknlg.exe" = protocol=17 | dir=in | app=c:\program files\relevantknowledge\rlvknlg.exe | "UDP Query User{1A026B68-FB69-47B4-9ACA-4222A513F41F}D:\program files\mt2\dragonmt2\metin2.bin" = protocol=17 | dir=in | app=d:\program files\mt2\dragonmt2\metin2.bin | "UDP Query User{1A4199B7-27EA-40C4-96CA-48768120F481}C:\users\żak\appdata\roaming\dropbox\bin\dropbox.exe" = protocol=17 | dir=in | app=c:\users\żak\appdata\roaming\dropbox\bin\dropbox.exe | "UDP Query User{1CE9BA24-688D-4E03-9D8F-CA63719E036B}C:\program files\gadu-gadu 10\gg.exe" = protocol=17 | dir=in | app=c:\program files\gadu-gadu 10\gg.exe | "UDP Query User{3E176D85-1638-4FB4-9830-3251968B50B9}C:\nexon\nexon_eu_downloader\nexon_eu_downloader_engine.exe" = protocol=17 | dir=in | app=c:\nexon\nexon_eu_downloader\nexon_eu_downloader_engine.exe | "UDP Query User{6C2CDA22-9F41-4EC4-953F-626CD0B1E4D1}C:\users\żak\appdata\local\temp\rar$ex65.496\dragonmt2\metin2.bin" = protocol=17 | dir=in | app=c:\users\żak\appdata\local\temp\rar$ex65.496\dragonmt2\metin2.bin | "UDP Query User{70C804FE-0DA9-4E5C-9225-B5B426FF412B}C:\users\żak\appdata\local\temp\rar$ex35.200\dragonmt2\metin2.bin" = protocol=17 | dir=in | app=c:\users\żak\appdata\local\temp\rar$ex35.200\dragonmt2\metin2.bin | "UDP Query User{758DD1D9-B2DB-4CF3-BEA9-77AED02D97FD}C:\nexon\nexon_eu_downloader\nexon_eu_downloader_engine.exe" = protocol=17 | dir=in | app=c:\nexon\nexon_eu_downloader\nexon_eu_downloader_engine.exe | "UDP Query User{77093EC6-7E57-4954-A4E1-E18DF6B93B2C}C:\users\żak\desktop\mt2\dragonmt2\metin2.bin" = protocol=17 | dir=in | app=c:\users\żak\desktop\mt2\dragonmt2\metin2.bin | "UDP Query User{80D021F3-4237-4174-9761-49718FA4D1AF}D:\program files\wolfenstein - enemy territory\et.exe" = protocol=17 | dir=in | app=d:\program files\wolfenstein - enemy territory\et.exe | "UDP Query User{897B5173-8D5E-4F9F-A891-FDC825E2291E}D:\program files\wolfenstein - enemy territory\et.exe" = protocol=17 | dir=in | app=d:\program files\wolfenstein - enemy territory\et.exe | "UDP Query User{90DD2A49-1F67-47DF-8836-213C1E2308BA}C:\program files\winamp\winamp.exe" = protocol=17 | dir=in | app=c:\program files\winamp\winamp.exe | "UDP Query User{9B76D0A4-D0DD-4347-AFB9-79BF4F8584DC}D:\program files\ares\ares.exe" = protocol=17 | dir=in | app=d:\program files\ares\ares.exe | "UDP Query User{B0B991D1-E32C-4BA0-B9B4-CE52FF5849DF}C:\users\żak\appdata\local\google\chrome\application\chrome.exe" = protocol=17 | dir=in | app=c:\users\żak\appdata\local\google\chrome\application\chrome.exe | "UDP Query User{CBA44F60-1EAF-444D-A908-8947E53DF40E}C:\Program Files\SopCast\SopCast.exe" = protocol=17 | dir=in | app=c:\program files\sopcast\sopcast.exe | "UDP Query User{CFA7FCCD-5ECD-4741-A542-D9FA54AC1F15}C:\Program Files\Winamp\winamp.exe" = protocol=17 | dir=in | app=c:\program files\winamp\winamp.exe | "UDP Query User{D02DD138-E846-4EED-9E70-96CF36DCC8C4}D:\program files\ares\ares.exe" = protocol=17 | dir=in | app=d:\program files\ares\ares.exe | "UDP Query User{D46CC3FB-F893-41DD-B19B-F1243E265E5A}C:\program files\gadu-gadu 10\gg.exe" = protocol=17 | dir=in | app=c:\program files\gadu-gadu 10\gg.exe | "UDP Query User{D9092ED8-94E7-47C2-BC1C-01B7A671D912}C:\program files\ateksoft\webcamera plus\camviewer.exe" = protocol=17 | dir=in | app=c:\program files\ateksoft\webcamera plus\camviewer.exe | "UDP Query User{F7022661-765E-4F7B-8AFD-B1DFF3567AA5}C:\users\żak\desktop\mt2\xenox_mt2_klient(nowy patch)\xenoxmt2client.exe" = protocol=17 | dir=in | app=c:\users\żak\desktop\mt2\xenox_mt2_klient(nowy patch)\xenoxmt2client.exe | "UDP Query User{FB10EAF5-1144-43B1-8EF7-4DA87004C7FE}C:\users\żak\appdata\local\temp\rar$ex24.008\dragonmt2\metin2.bin" = protocol=17 | dir=in | app=c:\users\żak\appdata\local\temp\rar$ex24.008\dragonmt2\metin2.bin | [color=#E56717]========== HKEY_LOCAL_MACHINE Uninstall List ==========[/color] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall] "{0141D498-16DA-4221-A529-1D7A64BE8B05}" = OpenOffice.org 3.3 "{0A0CADCF-78DA-33C4-A350-CD51849B9702}" = Microsoft .NET Framework 4 Extended "{1E11EE30-C0D4-46BC-9142-27EB4C37BE35}" = Angry Birds "{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 "{26A24AE4-039D-4CA4-87B4-2F83216026FF}" = Java(TM) 6 Update 26 "{289AC7E0-0AEE-4a7b-913C-709D9803D23E}" = Nexon Game Manager "{28C2DED6-325B-4CC7-983A-1777C8F7FBAB}" = RealUpgrade 1.1 "{3C3901C5-3455-3E0A-A214-0B093A5070A6}" = Microsoft .NET Framework 4 Client Profile "{3E29EE6C-963A-4aae-86C1-DC237C4A49FC}" = Intel(R) Rapid Storage Technology "{40580068-9B10-40B5-9548-536CE88AB23C}" = ITECIR "{4A03706F-666A-4037-7777-5F2748764D10}" = Java Auto Updater "{59F6A514-9813-47A3-948C-8A155460CC2A}" = RICOH R5U8xx Media Driver ver.3.64.02 "{6068A42A-C1CF-45F2-9859-5DB16287FE5D}" = msvcrt_installer "{69FDFBB6-351D-4B8C-89D8-867DC9D0A2A4}" = Windows Media Player Firefox Plugin "{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}" = Microsoft Visual C++ 2005 Redistributable "{72F9F82C-0A0D-44a7-9FBD-3804D2EEA9ED}" = The Sims™ 2 Dla początkujących "{770657D0-A123-3C07-8E44-1C83EC895118}" = Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 "{7770E71B-2D43-4800-9CB3-5B6CAAEBEBEA}" = RealNetworks - Microsoft Visual C++ 2008 Runtime "{789289CA-F73A-4A16-A331-54D498CE069F}" = Ventrilo "{807130E2-347B-4BE8-9D31-07076F40A6E2}_is1" = CamUniversal Trial wersja 4.1 "{86D4B82A-ABED-442A-BE86-96357B70F4FE}" = Sopcast Ask Toolbar "{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}" = Microsoft Silverlight "{943A8D28-80D6-41DC-AE94-81FEB42041BF}" = System Requirements Lab CYRI "{9AF0B106-56F1-461B-A270-95BC1682E282}" = Broadcom Gigabit NetLink Controller "{9B4E5CB1-7A1A-420A-B851-3F9206B5D0C1}" = Worms Armageddon "{9BE518E6-ECC6-35A9-88E4-87755C07200F}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 "{AC76BA86-7AD7-1045-7B44-AA1000000001}" = Adobe Reader X (10.1.1) - Polish "{B6CF2967-C81E-40C0-9815-C05774FEF120}" = Skype Toolbars "{CCA5EAAD-92F4-4B7A-B5EE-14294C66AB61}" = PlayReady PC Runtime x86 "{d08d9f98-1c78-4704-87e6-368b0023d831}" = RelevantKnowledge "{D5C58EC2-2883-4A66-B02F-BFD591096717}" = ArCADia-INTELLICAD 7 PL "{D6F879CC-59D6-4D4B-AE9B-D761E48D25ED}" = Skype™ 5.3 "{E6FE96CE-99C3-42DE-AD9B-E0A63BD7805D}_is1" = FastestTube-1.2.12.0 "{F58A58EB-3BD6-48A6-0096-1928C5A9DAE7}" = NHL® 2003 "{FB697452-8CA4-46B4-98B1-165C922A2EF3}" = Update Manager for SweetPacks 1.0 "Adobe Flash Player ActiveX" = Adobe Flash Player 11 ActiveX "Adobe Flash Player Plugin" = Adobe Flash Player 10 Plugin "All Converter_is1" = All Converter 6.0.2 "ALLPlayer_is1" = ALLPlayer V4.X "avast" = avast! Free Antivirus "BabylonToolbar" = Babylon toolbar on IE "Bandoo" = Bandoo "BitTorrentBar Toolbar" = BitTorrentBar Toolbar "Browsers Protector" = Browsers Protector "Burn4Free DVD Burning_is1" = Burn4Free DVD Burning 5.7.0.0 "CCleaner" = CCleaner "Combat Arms EU" = Combat Arms EU "Creative OA001" = Integrated Webcam Driver (1.06.03.0309) "DAEMON Tools Lite" = DAEMON Tools Lite "DAEMON Tools Toolbar" = DAEMON Tools Toolbar "DriverEasy_is1" = DriverEasy 3.10.0 "Działania Macierzowe_is1" = Działania Macierzowe v1.1.0 "eMusic Promotion" = 50 FREE MP3s +1 Free Audiobook! "FastestTube" = FastestTube "Frets on Fire" = Frets On Fire "Frets on Fire - Alarian mod 2.7" = Frets on Fire - Alarian mod 2.7 "Gadu-Gadu 10" = Gadu-Gadu 10 "GameDesire-GameDesire Board Games" = GameDesire-GameDesire Board Games "GameDesire-Pool & Snooker" = GameDesire-Pool & Snooker "HBLiteSA" = Hotbar "HDMI" = Intel(R) Graphics Media Accelerator Driver "iLivid" = iLivid "ipla" = ipla 2.3.5 "KLiteCodecPack_is1" = K-Lite Codec Pack 7.1.0 (Full) "LiveVDO plugin" = LiveVDO plugin 1.3 "Microsoft .NET Framework 4 Client Profile" = Microsoft .NET Framework 4 Client Profile "Microsoft .NET Framework 4 Extended" = Microsoft .NET Framework 4 Extended "Mozilla Firefox 5.0.1 (x86 pl)" = Mozilla Firefox 5.0.1 (x86 pl) "Mp3 Knife_is1" = Mp3 Knife 3.2 "Nero8Lite_is1" = Nero 8 Lite 8.3.6.0 "Picasa 3" = Picasa 3 "RealPlayer 15.0" = RealPlayer "Searchqu 406 MediaBar" = Windows iLivid Toolbar "Searchqu Toolbar" = Searchqu Toolbar "ShoppingReport2" = ShopperReports "SoftwareUpdUtility" = Download Updater (AOL LLC) "SopCast" = SopCast 3.4.7 "SpeedFan" = SpeedFan (remove only) "StartSearch Toolbar" = StartSearch Toolbar 1.3 "Tiberia Client" = Tiberia Client "Tibia Auto" = NSIS Example2 "Tibia_is1" = Tibia "TVWiz" = Intel(R) TV Wizard "VLC media player" = VLC media player 1.1.8 "Winamp" = Winamp "Winamp Toolbar" = Winamp Toolbar "WinRAR archiver" = WinRAR 4.00 (32-bitowy) [color=#E56717]========== HKEY_CURRENT_USER Uninstall List ==========[/color] [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall] "{79A765E1-C399-405B-85AF-466F52E918B0}" = Sopcast Ask Toolbar Updater "Dropbox" = Dropbox "FoxTab FLV Player" = FoxTab FLV Player "FoxTab PDF Converter" = FoxTab PDF Converter "Google Chrome" = Google Chrome "Winamp Detect" = Detektor Winampa "Winamp Toolbar" = Winamp Toolbar [color=#E56717]========== Last 20 Event Log Errors ==========[/color] [ Application Events ] Error - 2012-06-17 08:16:51 | Computer Name = ŻAK-Komputer | Source = VSS | ID = 12305 Description = Error - 2012-06-17 08:17:22 | Computer Name = ŻAK-Komputer | Source = System Restore | ID = 8193 Description = Error - 2012-06-17 08:17:22 | Computer Name = ŻAK-Komputer | Source = System Restore | ID = 8211 Description = Error - 2012-06-27 14:35:34 | Computer Name = ŻAK-Komputer | Source = Application Hang | ID = 1002 Description = Program Burn4Free.exe w wersji 5.7.0.0 zatrzymał interakcję z systemem Windows i został zamknięty. Aby zobaczyć, czy jest dostępnych więcej informacji dotyczących tego problemu, sprawdź historię problemu w panelu sterowania Centrum akcji. Identyfikator procesu: 1b40 Godzina rozpoczęcia: 01cd54926fbf6543 Godzina zakończenia: 60000 Ścieżka aplikacji: C:\Program Files\Burn4Free\Burn4Free.exe Identyfikator raportu: b4c35aac-c086-11e1-afa2-002170720f42 Error - 2012-07-06 13:28:43 | Computer Name = ŻAK-Komputer | Source = Application Error | ID = 1000 Description = Nazwa aplikacji powodującej błąd: Dwm.exe, wersja: 6.1.7600.16385, sygnatura czasowa: 0x4a5bc225 Nazwa modułu powodującego błąd: unknown, wersja: 0.0.0.0, sygnatura czasowa: 0x00000000 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0xa0b8fffe Identyfikator procesu powodującego błąd: 0x9b8 Godzina uruchomienia aplikacji powodującej błąd: 0x01cd5b96c57e263d Ścieżka aplikacji powodującej błąd: C:\Windows\system32\Dwm.exe Ścieżka modułu powodującego błąd: unknown Identyfikator raportu: 080ed6d5-c790-11e1-a8b9-002170720f42 Error - 2012-07-10 10:49:04 | Computer Name = ŻAK-Komputer | Source = Application Hang | ID = 1002 Description = Program AvastUI.exe w wersji 6.0.1289.0 zatrzymał interakcję z systemem Windows i został zamknięty. Aby zobaczyć, czy jest dostępnych więcej informacji dotyczących tego problemu, sprawdź historię problemu w panelu sterowania Centrum akcji. Identyfikator procesu: d38 Godzina rozpoczęcia: 01cd5eaadcd6b0f9 Godzina zakończenia: 60000 Ścieżka aplikacji: C:\Program Files\AVAST Software\Avast\AvastUI.exe Identyfikator raportu: 37d80acc-ca9e-11e1-adbc-002170720f42 Error - 2012-07-12 11:07:36 | Computer Name = ŻAK-Komputer | Source = Application Error | ID = 1000 Description = Nazwa aplikacji powodującej błąd: Dwm.exe, wersja: 6.1.7600.16385, sygnatura czasowa: 0x4a5bc225 Nazwa modułu powodującego błąd: igd10umd32.dll, wersja: 8.14.10.1930, sygnatura czasowa: 0x4aba7282 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x000ab8b0 Identyfikator procesu powodującego błąd: 0xbf0 Godzina uruchomienia aplikacji powodującej błąd: 0x01cd601bfa85159c Ścieżka aplikacji powodującej błąd: C:\Windows\system32\Dwm.exe Ścieżka modułu powodującego błąd: C:\Windows\system32\igd10umd32.dll Identyfikator raportu: 500eefc7-cc33-11e1-a4ff-002170720f42 Error - 2012-07-12 11:15:23 | Computer Name = ŻAK-Komputer | Source = Application Error | ID = 1000 Description = Nazwa aplikacji powodującej błąd: chrome.exe, wersja: 0.0.0.0, sygnatura czasowa: 0x4d894efc Nazwa modułu powodującego błąd: chrome.dll, wersja: 10.0.648.204, sygnatura czasowa: 0x4d894ebc Kod wyjątku: 0x80000003 Przesunięcie błędu: 0x000e9e6c Identyfikator procesu powodującego błąd: 0x5dc Godzina uruchomienia aplikacji powodującej błąd: 0x01cd60411f6c8f46 Ścieżka aplikacji powodującej błąd: C:\Users\ŻAK\AppData\Local\Google\Chrome\Application\chrome.exe Ścieżka modułu powodującego błąd: C:\Users\ŻAK\AppData\Local\Google\Chrome\Application\10.0.648.204\chrome.dll Identyfikator raportu: 66846c1c-cc34-11e1-9735-e864c5b9f6cf Error - 2012-07-12 11:15:36 | Computer Name = ŻAK-Komputer | Source = Application Error | ID = 1000 Description = Nazwa aplikacji powodującej błąd: chrome.exe, wersja: 0.0.0.0, sygnatura czasowa: 0x4d894efc Nazwa modułu powodującego błąd: chrome.dll, wersja: 10.0.648.204, sygnatura czasowa: 0x4d894ebc Kod wyjątku: 0x80000003 Przesunięcie błędu: 0x000e9e6c Identyfikator procesu powodującego błąd: 0x71c Godzina uruchomienia aplikacji powodującej błąd: 0x01cd6041277c5853 Ścieżka aplikacji powodującej błąd: C:\Users\ŻAK\AppData\Local\Google\Chrome\Application\chrome.exe Ścieżka modułu powodującego błąd: C:\Users\ŻAK\AppData\Local\Google\Chrome\Application\10.0.648.204\chrome.dll Identyfikator raportu: 6e24547c-cc34-11e1-9735-e864c5b9f6cf Error - 2012-07-12 11:18:39 | Computer Name = ŻAK-Komputer | Source = Application Error | ID = 1000 Description = Nazwa aplikacji powodującej błąd: NEXON_EU_Downloader_Engine.exe, wersja: 2.5.10.0, sygnatura czasowa: 0x4f966659 Nazwa modułu powodującego błąd: NEXON_EU_Downloader_Engine.exe, wersja: 2.5.10.0, sygnatura czasowa: 0x4f966659 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x0000c145 Identyfikator procesu powodującego błąd: 0x1024 Godzina uruchomienia aplikacji powodującej błąd: 0x01cd60419beb5c0f Ścieżka aplikacji powodującej błąd: C:\Nexon\NEXON_EU_Downloader\NEXON_EU_Downloader_Engine.exe Ścieżka modułu powodującego błąd: C:\Nexon\NEXON_EU_Downloader\NEXON_EU_Downloader_Engine.exe Identyfikator raportu: db2c90de-cc34-11e1-a53f-002170720f42 [ Media Center Events ] Error - 2012-04-28 15:02:58 | Computer Name = ŻAK-Komputer | Source = MCUpdate | ID = 0 Description = 21:02:58 - Błąd podczas nawiązywania połączenia z Internetem. 21:02:58 - Nie można skontaktować się z serwerem.. Error - 2012-04-28 15:03:58 | Computer Name = ŻAK-Komputer | Source = MCUpdate | ID = 0 Description = 21:03:12 - Błąd podczas nawiązywania połączenia z Internetem. 21:03:12 - Nie można skontaktować się z serwerem.. Error - 2012-06-19 13:41:37 | Computer Name = ŻAK-Komputer | Source = MCUpdate | ID = 0 Description = 19:41:37 - Błąd podczas nawiązywania połączenia z Internetem. 19:41:37 - Nie można skontaktować się z serwerem.. Error - 2012-06-19 13:41:46 | Computer Name = ŻAK-Komputer | Source = MCUpdate | ID = 0 Description = 19:41:42 - Błąd podczas nawiązywania połączenia z Internetem. 19:41:42 - Nie można skontaktować się z serwerem.. [ System Events ] Error - 2012-07-12 12:50:37 | Computer Name = ŻAK-Komputer | Source = Service Control Manager | ID = 7001 Description = Usługa Przeglądarka komputera zależy od usługi Serwer, której nie można uruchomić z powodu następującego błędu: %%1068 Error - 2012-07-12 12:52:45 | Computer Name = ŻAK-Komputer | Source = Service Control Manager | ID = 7001 Description = Usługa Przeglądarka komputera zależy od usługi Serwer, której nie można uruchomić z powodu następującego błędu: %%1068 Error - 2012-07-12 12:52:45 | Computer Name = ŻAK-Komputer | Source = Service Control Manager | ID = 7001 Description = Usługa Przeglądarka komputera zależy od usługi Serwer, której nie można uruchomić z powodu następującego błędu: %%1068 Error - 2012-07-12 12:52:45 | Computer Name = ŻAK-Komputer | Source = Service Control Manager | ID = 7001 Description = Usługa Przeglądarka komputera zależy od usługi Serwer, której nie można uruchomić z powodu następującego błędu: %%1068 Error - 2012-07-12 12:57:45 | Computer Name = ŻAK-Komputer | Source = Service Control Manager | ID = 7001 Description = Usługa Przeglądarka komputera zależy od usługi Serwer, której nie można uruchomić z powodu następującego błędu: %%1068 Error - 2012-07-12 12:57:45 | Computer Name = ŻAK-Komputer | Source = Service Control Manager | ID = 7001 Description = Usługa Przeglądarka komputera zależy od usługi Serwer, której nie można uruchomić z powodu następującego błędu: %%1068 Error - 2012-07-12 12:57:45 | Computer Name = ŻAK-Komputer | Source = Service Control Manager | ID = 7001 Description = Usługa Przeglądarka komputera zależy od usługi Serwer, której nie można uruchomić z powodu następującego błędu: %%1068 Error - 2012-07-12 12:59:51 | Computer Name = ŻAK-Komputer | Source = Service Control Manager | ID = 7001 Description = Usługa Przeglądarka komputera zależy od usługi Serwer, której nie można uruchomić z powodu następującego błędu: %%1068 Error - 2012-07-12 12:59:51 | Computer Name = ŻAK-Komputer | Source = Service Control Manager | ID = 7001 Description = Usługa Przeglądarka komputera zależy od usługi Serwer, której nie można uruchomić z powodu następującego błędu: %%1068 Error - 2012-07-12 12:59:51 | Computer Name = ŻAK-Komputer | Source = Service Control Manager | ID = 7001 Description = Usługa Przeglądarka komputera zależy od usługi Serwer, której nie można uruchomić z powodu następującego błędu: %%1068 < End of report >